Política de Privacidade do loozy
Esta é uma tradução de cortesia. Em caso de divergência, prevalece a versão em português de Portugal.
Em resumo
O loozy ajuda você a encontrar um banheiro. Para usar, você precisa criar uma conta, com seu nome, um nome de usuário e seu e-mail. Não guardamos sua localização, não rastreamos você entre aplicativos e não vendemos dados a ninguém. Você pode nos dizer seu sexo e sua faixa etária — é opcional, serve para entendermos, em números agregados, quem usa o app, e nunca é público. Só enviamos novidades por e-mail se você pedir, e você pode mudar de ideia quando quiser. Você pode apagar tudo dentro do app, a qualquer momento.
Este resumo não substitui o texto abaixo, mas não o contradiz.
1. Quem somos
(A preencher: nome da entidade, número fiscal, endereço e contato do responsável pelo tratamento.)
- Assuntos de privacidade: privacidade@loozygo.com
- Suporte geral: ola@loozygo.com
- Autoridades de controle: CNPD (Portugal) e ANPD (Brasil)
2. Você precisa de conta para usar o loozy
Desde 8 de setembro de 2026 o app pede para você criar uma conta antes de mostrar o mapa. A conta é gratuita e só fica ativa depois de você confirmar seu e-mail com o código que enviamos. Se não quiser criar conta, você não pode usar o app — e não coletamos nada de você.
3. Quais dados tratamos, e por quê
Quando você usa o mapa
- Sua localização, para mostrar o que está mais perto. O app pede ao nosso servidor os banheiros num raio ao redor da sua posição (ou, se você não der acesso à localização, ao redor do centro de Lisboa). O servidor responde e não guarda esse pedido no banco de dados: não existe histórico de onde você esteve. Como qualquer requisição, pode constar, com o endereço IP, nos registros técnicos do servidor por até 30 dias. Base legal: consentimento, dado pela permissão de localização do sistema, que você pode retirar a qualquer momento.
Quando você cria a conta — obrigatório
- Nome — para sabermos com quem falamos e para a conta ser de uma pessoa concreta. Nunca é mostrado a outras pessoas. Base legal: execução do contrato.
- Nome de usuário — o nome público, que assina o que você contribui. É você que escolhe e não precisa ter relação com seu nome. Base legal: execução do contrato.
- E-mail — para entrar e recuperar o acesso. Quando você cria a conta, e quando pede para redefinir a senha, enviamos um código de 6 dígitos para esse e-mail; guardamos apenas uma versão cifrada do código, válida por 10 minutos. Os e-mails são enviados pelo serviço de e-mail da Microsoft Azure (Azure Communication Services), com os dados na União Europeia, e não têm rastreamento de abertura nem de cliques. Base legal: execução do contrato.
- Senha — guardada apenas como hash criptográfico (scrypt). Nunca temos acesso à senha em si.
- Suas contribuições — banheiros, avaliações, denúncias, fotos e favoritos.
- Sua aceitação destes documentos — guardamos a data e a versão dos Termos e desta Política que você aceitou ao criar a conta. Base legal: obrigação legal de demonstrar o consentimento (RGPD art. 7.º-1).
Quando você cria a conta — opcional, e só se quiser
- Sexo (feminino, masculino, outro) e faixa etária (por exemplo 25–34). Servem para uma coisa: entendermos, em números agregados, quem usa o app — quantas pessoas por faixa etária, que proporção de cada sexo — para decidirmos onde melhorar. Nunca são mostrados a ninguém, nunca são usados para tratar você de forma diferente, e nunca são vendidos ou cedidos. Você pode não responder ("prefiro não dizer") e pode apagar as respostas no perfil a qualquer momento. Base legal: consentimento (RGPD art. 6.º-1-a / LGPD art. 7.º-I), que não é condição para usar o app.
- Receber novidades por e-mail — só se você marcar a opção, que vem desmarcada. Serve para enviarmos notícias do loozy: funcionalidades novas, novas regiões no mapa, parceiros. Nunca cedemos seu e-mail a terceiros para publicidade. Você pode desmarcar no perfil quando quiser e cada e-mail traz a forma de fazê-lo. Base legal: consentimento (e Lei n.º 41/2004 em Portugal para comunicações comerciais).
Sempre
- Dados técnicos mínimos para o app funcionar: o endereço IP no momento da requisição, usado apenas para travar tentativas de força bruta e requisições em massa (contagem em memória no servidor, por minutos, sem ficar gravado no banco de dados), e os registros de erro do servidor.
4. O que NÃO fazemos
- Não guardamos histórico da sua localização.
- Não usamos SDKs de analytics, publicidade nem identificadores de publicidade. As únicas estatísticas que fazemos são contagens agregadas a partir dos dados que você nos deu na conta (seção 3), sem perfis individuais.
- Não rastreamos você entre aplicativos nem entre sites.
- Não vendemos nem alugamos dados pessoais, nem cedemos seu e-mail ou seus dados de conta a parceiros. Se um dia quisermos compartilhar algo com um parceiro, pedimos antes, separadamente, e você pode dizer não.
- Não tomamos decisões automatizadas com efeitos jurídicos sobre você.
4-A. Relatórios de erro
(Esta seção só se aplica quando o crash reporting estiver ativo. Hoje está desligado — a integração existe no código mas não envia nada sem configuração. Apagar esta seção se a decisão for não ativá-lo.)
Quando alguma coisa quebra no app ou no servidor, é enviado um relatório técnico ao Sentry para entendermos o que aconteceu: o erro em si, o modelo do aparelho, a versão do sistema e a versão do app.
O relatório não leva seu e-mail, suas senhas, suas chaves de sessão, nem os endereços que o app consultou — e por isso também não leva sua localização, que ia nesses endereços. Base legal: interesse legítimo em manter o serviço funcionando.
5. Quando dados saem do celular para terceiros
O mapa base. Para desenhar o mapa, o app usa o Google Maps no Android e o Apple Maps no iOS. Como em qualquer app com mapa, esses serviços recebem do seu aparelho a região do mapa que você está vendo e seu endereço IP, sob as políticas de privacidade do Google e da Apple. Nós não recebemos nem guardamos nada disso.
Rotas a pé. Só quando você pede: aí as coordenadas de onde você está e de
onde quer chegar são enviadas ao Project OSRM (router.project-osrm.org),
um serviço público de cálculo de rotas do ecossistema OpenStreetMap, que
devolve o caminho.
Você fica sabendo disto ao criar a conta, na caixa que aceita no cadastro, e aqui. O app não volta a perguntar a cada vez: pedir a rota é pedir esse cálculo. Se não quiser que sua posição saia do celular, não use as rotas — o mapa e todo o resto funcionam sem elas. Se o serviço não responder, o app mostra a direção em linha reta, com a bússola.
Não guardamos esse pedido. Não controlamos o que o OSRM faz com ele. Todo o resto do app funciona sem rotas.
6. Onde ficam os dados
Nos servidores da Microsoft Azure, atualmente na região brazilsouth (Brasil).
Para quem está na União Europeia, isso é uma transferência para fora da UE para um país sem decisão de adequação da Comissão Europeia. A transferência se apoia nas cláusulas contratuais-padrão do contrato de tratamento de dados com a Microsoft. (A confirmar e documentar antes da publicação. Está em avaliação mudar a hospedagem para uma região europeia.)
7. Por quanto tempo guardamos
- Sua conta e o que você contribuiu: enquanto você tiver conta. Quando você a apaga, apagamos (ver seção 9).
- Contas nunca confirmadas: se você cria uma conta e não confirma o e-mail em 7 dias, nós a apagamos por completo — nunca teve sessão, por isso nunca contribuiu nada.
- Sessões: as chaves de acesso duram 15 minutos e as de renovação 30 dias; o registro de cada chave de renovação é apagado 30 dias depois de expirar.
- Códigos enviados por e-mail: válidos por 10 minutos; o registro é apagado 24 horas depois de expirar.
- Registros técnicos do servidor: 30 dias.
8. Seus direitos
Você tem direito a acessar, corrigir, apagar, se opor ao tratamento, pedir a limitação, retirar o consentimento e pedir seus dados num formato portável.
O mais importante já está dentro do app:
- Ver — Perfil mostra tudo o que temos sobre você.
- Corrigir — Perfil → Editar perfil.
- Apagar — Perfil → Configurações da conta → Excluir conta.
Para o resto, escreva para privacidade@loozygo.com. Respondemos em 1 mês (RGPD) e em 15 dias para pedidos de confirmação e acesso conforme a LGPD.
Se você achar que tratamos mal seus dados, pode reclamar à CNPD (Portugal) ou à ANPD (Brasil).
9. O que acontece quando você exclui a conta
Apagado: a conta, o e-mail, o nome, as avaliações e comentários, as denúncias que você enviou, as fotos, os favoritos e todas as sessões abertas.
Fica: os banheiros que você adicionou continuam no mapa, mas sem nenhuma ligação com você — o campo de autor é limpo e o registro deixa de ser dado pessoal.
Fazemos assim por uma razão simples: apagar um banheiro público do mapa não protege sua privacidade e prejudica todo mundo que conta com ele.
Não há como recuperar depois de confirmar.
10. Segurança
Toda a comunicação é cifrada em trânsito (TLS 1.2 ou superior) e os dados são cifrados em repouso. As senhas são guardadas com scrypt. As chaves de sessão ficam no cofre do sistema operacional (Keychain no iOS, Keystore no Android). O acesso aos dados é controlado no nível do próprio banco de dados, com regras por operação.
Se você descobrir uma vulnerabilidade, escreva para security@loozygo.com.
Em caso de violação de dados com risco para você, notificamos a autoridade em 72 horas e avisamos você quando o risco for elevado.
11. Idade mínima
O loozy se destina a maiores de 13 anos. Não coletamos a data de nascimento — pedir a idade seria coletar mais dados para proteger dados. Se souber de uma conta de alguém mais novo, avise e nós a apagamos.
12. Dados de terceiros no mapa
A maior parte dos banheiros vem do OpenStreetMap, sob licença ODbL. Não são dados pessoais e não vêm de você.
13. Alterações nesta política
Se mudarmos algo importante, avisamos dentro do app antes de a mudança entrar em vigor. A data no topo diz sempre qual é a versão em vigor.